PHP SESSION机制的理解与实例


Posted in PHP onMarch 22, 2019

PHP SESSION的保存机制有两种方式,session.save_handler = filessession.save_handler = user,具体选用哪种方式保存,可以通过配置php.ini文件实现。

一、使用读写文件的方式保存 SESSION 数据(session.save_handler = files)

1、 session_start()

(1). session_start()是session机制的开始,它有一定概率开启垃圾回收,因为session是存放在文件中,PHP自身的垃圾回收是无效的,SESSION的回收是要删文件的,这个概率是根据php.ini的配置决定的,但是有的系统是 session.gc_probability = 0,这也就是说概率是0,而是通过cron脚本来实现垃圾回收。

session.gc_probability = 1
session.gc_divisor = 1000
session.gc_maxlifetime = 1440//过期时间 默认24分钟
//概率是 session.gc_probability/session.gc_divisor 结果 1/1000, 
//不建议设置过小,因为session的垃圾回收,是需要检查每个文件是否过期的。
session.save_path = //好像不同的系统默认不一样,有一种设置是 "N;/path"
//这是随机分级存储,这个样的话,垃圾回收将不起作用,需要自己写脚本

(2). session会判断当前是否有$_COOKIE[session_name()];session_name()返回保存session_id的COOKIE键值,这个值可以从php.ini找到

session.name = PHPSESSID //默认值PHPSESSID

(3). 如果不存在会生成一个session_id,然后把生成的session_id作为COOKIE的值传递到客户端。

相当于执行了下面COOKIE 操作,注意的是,这一步执行了setcookie()操作,COOKIE是在header头中发送的,这之前是不能有输出的,PHP有另外一个函数 session_regenerate_id(),如果使用这个函数,这之前也是不能有输出的。

setcookie(session_name(),
  session_id(),
  session.cookie_lifetime,//默认0
  session.cookie_path,//默认'/'当前程序跟目录下都有效
  session.cookie_domain,//默认为空
  )

(4). 如果存在那么session_id = $_COOKIE[session_name]; 然后去session.save_path指定的文件夹里去找名字为'SESS_' . session_id()的文件;读取文件的内容反序列化,然后放到$_SESSION中。

2、为$_SESSION赋值

比如新添加一个值$_SESSION['test'] = 'blah'; 那么这个$_SESSION只会维护在内存中,当脚本执行结束的时候,用把$_SESSION的值写入到session_id指定的文件夹中,然后关闭相关资源。

这个阶段有可能执行更改session_id的操作,比如销毁一个旧的的session_id,生成一个全新的session_id,一半用在自定义 session操作,角色的转换上,比如Drupal.Drupal的匿名用户有一个SESSION的,当它登录后需要换用新的session_id。

if (isset($_COOKIE[session_name()])) {
 setcookie(session_name(), '', time() - 42000, '/');//旧session cookie过期
}
session_regenerate_id();//这一步会生成新的session_id
//session_id()返回的是新的值

3、写入SESSION操作

在脚本结束的时候会执行SESSION写入操作,把$_SESSION中值写入到session_id命名的文件中,可能已经存在,可能需要创建新的文件。

4、销毁SESSION

SESSION发出去的COOKIE一般属于即时COOKIE,保存在内存中,当浏览器关闭后,才会过期,假如需要人为强制过期,比如 退出登录,而不是关闭浏览器,那么就需要在代码里销毁SESSION,方法有很多

  • setcookie(session_name(), session_id(), time() - 8000000, ..);//退出登录前执行
  • usset($_SESSION);//这会删除所有的$_SESSION数据,刷新后,有COOKIE传过来,但是没有数据。
  • session_destroy();//这个作用更彻底,删除$_SESSION 删除session文件,和session_id

当不关闭浏览器的情况下,再次刷新,后两者都会有COOKIE传过来,但是找不到数据

二、自定议session处理机制(session.save_handler = user)

用户自定义session处理机制,更加直观

* session_set_save_handler('open', 'close', 'read', 'write', 'destroy', 'gc');

1、session_start()

执行open($save_path, $session_name)打开session操作句柄;$save_path 在session.save_handler = files的情况下它就是session.save_path,但是如果用户自定的话,这个两个参数都用不上,直接返回TRUE

执行read($id)从中读取数据;这个参数是自动传递的就是session_id(),可以通过这个值进行操作。

2、脚本执行结束

执行

write($id, $sess_data) //两个参数,很简单

3、假如用户需要session_destroy()

先执行destroy.在执行第2步

一个实际例子:

//SESSION初始化的时候调用
function open($save_path, $session_name)
{
 global $sess_save_path;
 $sess_save_path = $save_path;
 return(true);
}
//关闭的时候调用
function close()
{
 return(true);
}
function read($id)
{
 global $sess_save_path;
 $sess_file = "$sess_save_path/sess_$id";
 return (string) @file_get_contents($sess_file);
}
//脚本执行结束之前,执行写入操作
function write($id, $sess_data)
{
 echo "sdfsf";
 global $sess_save_path;
 $sess_file = "$sess_save_path/sess_$id";
 if ($fp = @fopen($sess_file, "w")) {
 $return = fwrite($fp, $sess_data);
 fclose($fp);
 return $return;
 } else {
 return(false);
 }
}
function destroy($id)
{
 global $sess_save_path;
 $sess_file = "$sess_save_path/sess_$id";
 return(@unlink($sess_file));
}
function gc($maxlifetime)
{
 global $sess_save_path;
 foreach (glob("$sess_save_path/sess_*") as $filename) {
 if (filemtime($filename) + $maxlifetime < time()) {
  @unlink($filename);
 }
 }
 return true;
}

补充——涉及函数

session_start();// 开启session回话,其中session_id()的值是一次独立会话的标志
session_name(); // 默认是PHPSESSID,在php.ini文件中可以自行配置。
session_id(); // 在cookie中的体现是,session_name为键,session_id为值
setcookie(); // 要想起作用,必须有页面的刷新
session_destory(); // session_destroy — 销毁一个会话中的全部数据

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,谢谢大家对三水点靠木的支持。如果你想了解更多相关内容请查看下面相关链接

PHP 相关文章推荐
PHP获取指定函数定义在哪个文件中以及其所在的行号实例
May 08 PHP
Codeigniter(CI)框架分页函数及相关知识
Nov 03 PHP
php实现的css文件背景图片下载器代码
Nov 11 PHP
PHP生成随机数的方法实例分析
Jan 22 PHP
php die()与exit()的区别实例详解
Dec 03 PHP
PHP下载远程图片的几种方法总结
Apr 07 PHP
yii2中dropDownList实现二级和三级联动写法
Apr 26 PHP
PHP二维关联数组的遍历方式(实例讲解)
Oct 18 PHP
thinkPHP5分页功能实现方法分析
Oct 25 PHP
在Ubuntu 18.04上安装PHP 7.3 7.2和7.0的方法
Apr 09 PHP
PHP INT类型在内存中占字节详解
Jul 20 PHP
PHP xpath提取网页数据内容代码解析
Jul 16 PHP
PHP析构函数destruct与垃圾回收机制的讲解
Mar 22 #PHP
PHP中的empty、isset、isnull的区别与使用实例
Mar 22 #PHP
PHP如何防止XSS攻击与XSS攻击原理的讲解
Mar 22 #PHP
PHP静态方法和静态属性及常量属性的区别与介绍
Mar 22 #PHP
简单实用的PHP文本缓存类实例
Mar 22 #PHP
PHP设计模式之PHP迭代器模式讲解
Mar 22 #PHP
ThinkPHP5.1表单令牌Token失效问题的解决
Mar 22 #PHP
You might like
php实现的替换敏感字符串类实例
2014/09/22 PHP
关于WordPress的SEO优化相关的一些PHP页面脚本技巧
2015/12/10 PHP
PHP树-不需要递归的实现方法
2016/06/21 PHP
[原创]PHP正则匹配中英文、数字及下划线的方法【用户名验证】
2017/08/01 PHP
php nginx 实时输出的简单实现方法
2018/01/21 PHP
Smarty模板类内部原理实例分析
2019/07/03 PHP
JavaScript 面向对象的 私有成员和公开成员
2010/05/13 Javascript
jquery $.each()使用探讨
2013/09/23 Javascript
JS实现可点击展开与关闭的左侧广告代码
2015/09/02 Javascript
Javascript从数组中随机取出不同元素的两种方法
2016/09/22 Javascript
jQuery实现ToolTip元素定位显示功能示例
2016/11/23 Javascript
原JS实现banner图的常用功能
2017/06/12 Javascript
原生JavaScript实现的简单放大镜效果示例
2018/02/07 Javascript
Express进阶之log4js实用入门指南
2018/02/10 Javascript
jQuery实现文件编码成base64并通过AJAX上传的方法
2018/04/12 jQuery
详解Angular5路由传值方式及其相关问题
2018/04/28 Javascript
Vue 中对图片地址进行拼接的方法
2018/09/03 Javascript
原生js通过一行代码实现简易轮播图
2019/06/05 Javascript
浅谈监听单选框radio改变事件(和layui中单选按钮改变事件)
2019/09/10 Javascript
vue.js的状态管理vuex中store的使用详解
2019/11/08 Javascript
python基础教程之面向对象的一些概念
2014/08/29 Python
深入理解NumPy简明教程---数组3(组合)
2016/12/17 Python
Python 通配符删除文件的实例
2018/04/24 Python
python re库的正则表达式入门学习教程
2019/03/08 Python
python使用PIL和matplotlib获取图片像素点并合并解析
2019/09/10 Python
余弦相似性计算及python代码实现过程解析
2019/09/18 Python
ipad上运行python的方法步骤
2019/10/12 Python
pycharm设置python文件模板信息过程图解
2020/03/10 Python
解锁canvas导出图片跨域的N种姿势小结
2019/01/24 HTML / CSS
台湾母婴用品限时团购:妈咪爱
2018/08/03 全球购物
经贸日语毕业生自荐信
2013/11/03 职场文书
专营店会计助理岗位职责
2013/11/29 职场文书
铅球加油稿100字
2014/09/26 职场文书
委托书格式范文
2015/01/28 职场文书
2016年“9.22”世界无车日活动小结
2016/04/05 职场文书
JS如何实现基于websocket的多端桥接平台
2021/05/14 Javascript